通信電纜 網絡設備 無線通信 云計算|大數據 顯示設備 存儲設備 網絡輔助設備 信號傳輸處理 多媒體設備 廣播系統 智慧城市管理系統 其它智慧基建產品
新華三技術有限公司
H3C SecPath L5000系列負載均衡器是H3C公司面向運營商、企業出口、行業中小型數據中心開發的業界的負載均衡產品。H3C SecPath L5000系列負載均衡器提供完善的負載均衡功能,具備服務器負載均衡、鏈路負載均衡、全局負載均衡、應用優化、應用安全等功能。部署在數據中心,基于特定的負載均衡算法將客戶端對數據中心服務的訪問請求合理地分發到數據中心的各臺服務器上,以保證數據中心的響應速度和業務連續性。部署在多ISP鏈路的出口(如電信、聯通等),為了提高鏈路利用率,通過對鏈路狀態的檢測,采用對應的調度算法將數據合理、動態地分發到不同鏈路上。部署在多數據中心出口,為各地用戶選擇響應的數據中心,提升應用對不同地理位置、運營商用戶的訪問速度,實現多數據中心的雙活與災備。H3C SecPath L5000系列負載均衡器開創性地實現了負載分擔、安全與網絡的深度融合,具有強大的路由、交換、負載均衡、2~7層安全防護等功能。H3C SecPath L5000系列負載均衡器具有強大的接口擴展能力,用戶可以根據自己的需要靈活選擇接口模塊,保護用戶投資,可以適應復雜的組網環境。H3C負載均衡器能夠為網絡業務帶來五大價值: ......
H3C SecPath L5000系列負載均衡器采用*的多核多線程硬件平臺,能夠并行處理健康檢測、負載均衡調度以及安全、路由等功能,并利用快轉技術,做到一次運算多次轉發,實現了高性能的負載均衡及安全防護功能。
H3C SecPath L5000系列負載均衡器本身自帶有豐富的接口以及擴展槽位,可適應用戶針對現網部署設備硬件端口的所有要求。
H3C SecPath L5000系列負載均衡器支持豐富的健康檢測算法,可從網絡層、應用層的探測、檢查服務器及應用的運行狀態。在進行健康檢測時,采用H3C公司NQA(Network Quality Analyzer,網絡質量分析)技術,確保健康檢測占用最小的系統資源開銷,從而保證應用交付業務的性能。健康檢測算法適用于4~7層服務器負載均衡。
H3C SecPath L5000系列負載均衡器支持出站、入站鏈路負載均衡,結合內置的ISP IP地址庫進行出、入站流量的智能調度,實現基于不同運營商、鏈路健康度、鏈路帶寬大小等多要素的鏈路負載均衡。最終達成內、外網訪問用戶整體訪問體驗的提升以及多鏈路帶寬資源的互為備份與合理利用。
H3C SecPath L5000系列負載均衡器支持豐富的負載均衡調度算法,可根據具體的應用場景,采用不同的算法。支持的算法包括:輪詢、加權輪詢、最小連接、加權最小連接、隨機、源地址HASH、目的地址HASH、源地址端口HASH等算法。以上負載均衡算法適用于4~7層服務器負載均衡,同時,對于7層服務器負載均衡還支持基于應用特征的分發,例如基于HTTP頭域、內容等。
H3C SecPath L5000系列負載均衡器支持L4和L7的服務器負載均衡。
4層服務器負載均衡:基于TCP、UDP、IP的各種業務應用,依據報文的L4層特征(IP、端口)進行負載均衡。
7層服務器負載均衡:基于L7內容的負載均衡,通過對報文承載的內容進行深度解析,根據應用層的分析結果對報文進行處理或者分發。支持基于HTTP header、HTTP URL、HTTP cookie以及HTTP content的解析,并在此基礎上,配置所需要的L7策略,對HTTP報文進行分發和會話的持續性保持。
H3C SecPath L5000系列負載均衡器支持SSL卸載功能(RSA、國密算法),將訪問內網服務器中的SSL加解密過程由應用交付設備承擔,H3C SecPath L5000系列負載均衡器與服務器之間可采用非加密或者弱加密的SSL進行通訊,極大的減小了服務器端對SSL處理的壓力,從而將服務器的CPU處理能力釋放出來。
H3C SecPath L5000系列負載均衡器支持TCP連接復用功能,使用連接池技術,可以將前端大量的客戶的HTTP請求復用到后端與服務器建立的少量的TCP長連接上,大大減小服務器的性能負載,減小與服務器之間新建TCP連接所帶來的延時,并限度減少后端服務器的并發連接數,降低服務器的資源占用。
H3C SecPath L5000系列負載均衡器支持HTTP緩存功能,將服務器上頻繁被訪問的頁面元素緩存在負載均衡設備的高速內存中,代替服務器直接對客戶端的請求進行應答。降低服務器的IO開銷,縮短客戶端的訪問路徑。
H3C SecPath L5000系列負載均衡器支持HTTP內容壓縮功能,將服務器應答的HTTP頁面通過高性能算法進行壓縮,極大的減少網絡帶寬開銷,削減服務器進行壓縮的性能開銷,提升瀏覽器的頁面打開速度。
H3C SecPath L5000系列負載均衡器支持基于IP的全局負載,通過高效的健康檢查能力,探測數據中心服務器的健康狀態以及壓力狀態,根據服務器的健康狀態,通過路由優先級發布更新的方式,進行數據中心的主備切換。
H3C SecPath L5000系列負載均衡器支持基于DNS的全局負載,通過與服務器負載設備的通信聯動,以及自身高效的健康檢查算法,感知數據中心服務器集群、出口鏈路的健康狀態以及壓力狀態,根據客戶端所處的地理位置、所屬的ISP以及實時的網絡表現,通過智能的DNS應答,為客戶端選擇訪問速度的數據中心,實現業務在多數據中心的雙活發布以及災備。
H3C SecPath L5000系列負載均衡器具備全面的安全防護能力,支持全量IPS、AV、WAF的功能特性,可對網站的HTTPS加密流量解密后再進行攻擊防護,同時支持對各種DoS/DDoS攻擊、ARP欺騙攻擊、超大ICMP報文攻擊、地址/端口掃描等各種攻擊的防范,是業界安全功能極為強大的負載均衡產品。
采用H3C公司擁有自主知識產權的軟、硬件平臺。產品應用從電信運營商到企業用戶,經歷了多年的市場考驗。
項目 | L5030 | L5060 | L5080 | L5000-E |
業務接口 | 支持千兆以太網光口、千兆以太網電口、萬兆以太網光口、40G以太網光口 | 支持千兆以太網光口、千兆以太網電口、萬兆以太網光口、40G以太網光口 | 支持千兆以太網光口、千兆以太網電口、萬兆以太網光口、40G以太網光口 | 支持千兆以太網光口、千兆以太網電口、萬兆以太網光口、40G以太網光口 |
接口 | 1個配置口(CON) 2個外置USB host接口 4個combo 8個千兆以太電口 8個萬兆以太光口 | 1個配置口(CON) 2個外置USB host接口 4個combo 8個千兆以太電口 8個千兆以太光口 8個萬兆以太光口 | 1個配置口(CON) 2個外置USB host接口 4個combo 8個千兆以太電口 8個千兆以太光口 8個萬兆以太光口 | 1個配置口(CON) 2個外置USB host接口 4個combo |
擴展槽 | 6 | 5 | 5 | 8 |
環境溫度 | 工 作:0~45℃ 非工作:-40~70℃ | |||
環境濕度 | 工 作:5%~95%,無冷凝(不帶機械硬盤) 10%~80%,無冷凝(帶機械硬盤) 非工作:5%~95%,無冷凝(不帶機械硬盤) 5%~90%,無冷凝(帶機械硬盤) | |||
服務器負載均衡 調度算法 | 輪轉 加權輪轉 隨機 最小連接 加權最小連接 帶寬 帶寬 源IP地址哈希 源IP地址和端口哈希 目的IP地址哈希 HTTP哈希 響應 本地優先級 | |||
鏈路負載均衡 調度算法 | 輪轉 加權輪轉 最小連接 加權最小連接 隨機 源地址HASH 目的地址HASH 源地址端口HASH 動態就近性 帶寬算法 帶寬算法 本地優先級 基于ISP選路 | |||
服務器負載均衡會話保持方式 | 基于源地址 基于源端口 基于目的端口 基于源地址+源端口 基于目的地址+目的端口 基于源地址+源端口+目的地址+目的端口 基于Payload 基于HTTP Header 基于HTTP Cookie 基于HTTP URL 基于HTTP Content 基于SSLID信息 基于SIP 基于RADIUS | |||
健康檢測方式 | 支持Ping(ICMP)、TCP、TCP HALF-OPEN、UDP、SSL、HTTP、HTTPS、FTP、Radius、DNS、SIP、RTSP、SMTP、POP3、WAP等健康檢測算法 | |||
虛服務/實服務組/實服務 | 支持虛服務 支持實服務組 支持實服務 | |||
HTTP 策略 | 支持策略匹配元素: HTTP header HTTP cookie HTTP URL HTTP content HTTP method HTTP class : HTTP class的嵌套調用 generic-class: 使用generic class作為匹配條件 支持動作: HTTP Header插入 HTTP Header重寫 HTTP Header刪除 SSL URL location重寫 SSL Client policy設置 選擇實服務組 | |||
generic策略 | 支持的策略匹配元素: 源IP generic-class : generic Class的嵌套調用 支持的動作: SSL Client policy設置 設置 IP ToS 選擇實服務組 | |||
HTTP 參數模板 | 支持大小寫敏感設置 支持HTTP header解析長度設置 支持HTTP content的解析長度設置 支持允許服務器的連接復用 支持設置每請求修改HTTP報文 支持設置每HTTP請求分發 支持設置secondary cookie的分隔符 支持設置secondary cookie起始位置標示字符 支持設置URL或cookie超出長度時的處理方式 | |||
TCP 參數模板 | 設置超出MSS的數據段的處理方式: 允許或者丟棄 設置發送和接收緩沖區的大小 | |||
IP 參數模板 | 支持設置經過設備的實服務器回應的IP報文的ToS字段 | |||
SSL卸載 | 支持SSL卸載功能: 卸載基于SSL的流量 SSL Server:支持SSL Server的所有功能,包括證書管理,認證等 SSL Client: 支持SSL Client功能,與后臺的服務器可以進行SSL加密傳輸 | |||
攻擊防范 | 支持SYN Flood、UDP Flood、ICMP Flood、HTTP Get Flood等各種網絡攻擊行為的防御 | |||
網絡協議 | 以太網協議、生成樹、多生成樹(MSTP)、快速生成樹(RSTP)、QinQ、VLAN、靜態路由、RIP v1/ v2、OSPF v2、BGP-4、IS-IS協議、IGMP、PIM等 | |||
支持IPv6 | 支持IPv6轉發、業務處理 | |||
管理方式 | CLI(Telnet/SSH) 支持標準網管 SNMPV3,并且兼容SNMP V2C、SNMP V1 |
在企業園區網絡中,為了實現對企業數據中心提供的服務的快速訪問,需要采用應用交付功能來分擔和優化企業數據中心的訪問流量。在這種應用環境下,可以在數據中心部署H3C SecPath L5000,服務器群通過接入交換機連接到L5000上,服務器網關指向L5000,L5000采用NAT方式實現服務器負載均衡。具體組網如圖所示。
如果企業園區網從兩個運營商分別租用了兩條物理鏈路(ISP1和ISP2),為了實現對內網用戶訪問外部網絡的快速響應,選擇的鏈路,可以在網絡出口處的部署H3C SecPath L5000,采用就近性算法或帶寬算法選擇到達目的地址的鏈路。具體組網如圖所示。
(1)主機選購一覽表
項目 | 數量 | 備注 |
SecPath L5030主機 | 1 | 必配 |
SecPath L5060主機 | 1 | 必配 |
SecPath L5080主機 | 1 | 必配 |
SecPath L5000-E主機 | 1 | 必配 |
(2)接口模塊選購一覽表
接口模塊 | 描述 | 備注 |
NSQM1GT8A | 8端口千兆電 | L5030、L5060、L5080、L5000-E 選配 |
NSQM1GP8A | 8端口千兆光 | L5030、L5060、L5080、L5000-E 選配 |
NSQM1TG8A | 8端口萬兆 | L5030、L5060、L5080、L5000-E 選配 |
NSQM1QG2A | 2端口40G | L5030、L5060、L5080、L5000-E 選配 |
NSQM1GT4PFCA | 4端口PFC | L5030、L5060、L5080、L5000-E 選配 |
NSQM1G4XS4 | 4端口千兆光+4端口萬兆光 | L5030、L5060、L5080、L5000-E 選配 |
(3)硬盤選購一覽表
硬盤 | 描述 | 備注 |
NSQM1SAT1SD | 480G SSD硬盤 | L5030、L5060、L5080、L5000-E 選配 |
(4)風扇模塊選購一覽表
風扇模塊 | 描述 | 備注 |
FAN-20B-2-A | 風扇模塊(電源側出風) | L5030、L5060、L5080、L5000-E 選配 |
FAN-20F-2-A | 風扇模塊(端口側出風) | L5030、L5060、L5080、L5000-E 選配 |
注:風扇必配2塊,不支持混插
(5)電源模塊選購一覽表
電源模塊 | 描述 | 備注 |
NSQM1AC650W | 650W交流電源模塊 | L5030、L5060、L5080、L5000-E 選配 |
NSQM1DC650W | 650W直流電源模塊 | L5030、L5060、L5080、L5000-E 選配 |
注:電源至少配置1塊,不支持混插
說明:
“必配"表示所描述項目是設備正常運行的最小配置。
“選配"表示所描述項目是用戶根據實際使用需要可選擇配置。
您感興趣的產品PRODUCTS YOU ARE INTERESTED IN
智慧城市網 設計制作,未經允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗證碼
請輸入你感興趣的產品
請簡單描述您的需求
請選擇省份